<?php
include ("seguridad.php");
require_once 'includes/funciones.php';

conexion();
//require_once 'seguridad.php';

if($_POST['boton']==1){
   
///####################################///
///##########CARGAR CAPA#############///
///####################################///
//echo"es el  buton"; 



       $titulo=($_POST['titulo']);
       $descripcionautor=($_POST['desc']);
       $comentariowm=($_POST['coment']);
       $metadatos=($_POST['metadatos']);
       ##########################
       $fechacreacion=($_POST['fecha']);
       $fechacreacion=DateToQuotedMySQLDate( $fechacreacion);
       #############################
       $tipo =($_POST['tipo']);
       $subtipo =($_POST['subtipo']);
       
       $cat1=sqlint($_POST['categoria']);
       $cat2=sqlint($_POST['subcategoria']);
       
       $paisid=sqlint($_POST['pais']);
       $porvid=sqlint($_POST['prov']);
       $regid=sqlint($_POST['reg']);
       $dptoid=sqlint($_POST['dpto']);
       $muniid=sqlint($_POST['muni']);
       
       $orgid=($_POST['org']);
       $areaid=sqlint($_POST['area']);
       $autor=($_POST['autor']);
  
       $fechaup=date("Y-m-d");
       $usuarioid=$_SESSION["usuario"]["idusuario"];
       
       ///####################################///
        $consulta = mysql_fetch_array(mysql_query("SELECT MAX(id)+1 as id FROM capas "));
        $id_capa= $consulta['id'];
        $nombre = $_FILES['zip']['name'];
        $rutatemp=$_FILES['zip']['tmp_name'];
        $postnombre=$id_capa;
        $folder="files/";
        
        $file= cargar_capa($nombre,$tam,$folder,$postnombre,$rutatemp); #LLamada a funcion archivo
       
        ///####################################///

        $nombre = $_FILES['img']['name'];
        $rutatemp=$_FILES['img']['tmp_name'];
        $postnombre=$id_capa;
        $folder="files/";
        $img= cargar_img_capa($nombre,$tam,$folder,$postnombre,$rutatemp); #LLamada a funcion archivo
       
        ///####################################///
        
        $ver =sqlint($_POST['ver']); 
        
       $campos="`titulo` ,
                `descripcionautor` ,
                `comentariowm` ,
                `metadatos` ,
                `fechacreacion` ,
                `tipo` ,
                `subtipo` ,
                `cat1` ,
                `cat2` ,
                `pais-id` ,
                `porv-id` ,
                `reg-id` ,
                `dpto-id` ,
                `muni-id` ,
                `org-id` ,
                `area-id` ,
                `autor` ,
                `fecha-up` ,
                `usuario-id` ,
                `folder` ,
                `imagen` ,
                `file` ,
                `verificado`";
       
         $valores="'$titulo','$descripcionautor','$comentariowm','$metadatos','$fechacreacion','$tipo','$subtipo','$cat1','$cat2','$paisid','$porvid','$regid','$dptoid','$muniid','$orgid',
         '$areaid','$autor','$fechaup','$usuarioid','$folder','$img','$file','$ver'";
        
         sqlinsert("`samptyt`.`capas`", $campos, $valores);
         ///####################################///

         echo'<script>
                                      location.href="capas.php";
                                </script>';
}
/////////////////////////////////////////////////
/////////////··Modificar modificar··///////////////
////////////////////////////////////////////////
if($_POST['boton']== 2){
    
        $var=sqlint($_POST['var']);
// echo $var;
       /*//////////////////////*/ 
        /*//////////////////////*/
        /*//////////////////////*/
       $titulo=($_POST['titulo']);
       $descripcionautor=($_POST['desc']);
       $comentariowm=($_POST['coment']);
       $metadatos=($_POST['metadatos']);
       ##########################
       $fechacreacion=($_POST['fecha']);
       $fechacreacion=DateToQuotedMySQLDate( $fechacreacion);
       #############################
       $tipo =($_POST['tipo']);
       $subtipo =($_POST['subtipo']);
       
       $cat1=sqlint($_POST['categoria']);
       $cat2=sqlint($_POST['subcategoria']);
       
       $paisid=sqlint($_POST['pais']);
       $porvid=sqlint($_POST['prov']);
       $regid=sqlint($_POST['reg']);
       $dptoid=sqlint($_POST['dpto']);
       $muniid=sqlint($_POST['muni']);
       
       $orgid=($_POST['org']);
       $areaid=sqlint($_POST['area']);
       $autor=($_POST['autor']);
       $ver =sqlint($_POST['ver']); 
  
       //$fechaup=date("Y-m-d");
       //$usuarioid=1;//$_SESSION["usuario"]["idusuario"];
       
       ///####################################///

       $campos="`titulo`= '$titulo',
                `descripcionautor`= '$descripcionautor',
                `comentariowm` ='$comentariowm',
                `metadatos` ='$metadatos',
                `fechacreacion`='$fechacreacion' ,
                `tipo` ='$tipo',
                `subtipo`='$subtipo' ,
                `cat1` ='$cat1',
                `cat2` ='$cat2',
                `pais-id`='$paisid',
                `porv-id`= '$porvid',
                `reg-id` ='$regid',
                `dpto-id`= '$dptoid',
                `muni-id` ='$muniid',
                `org-id` ='$orgid',
                `area-id` ='$areaid',
                `autor` ='$autor',
                `folder` ='files/',";
       
       /*con img*/
       if(!empty ($_FILES['img']['name']))
        {
           echo '----->entra en img' ;
        $nombre = $_FILES['img']['name'];
        $rutatemp=$_FILES['img']['tmp_name'];
        $postnombre=$var;
        $folder="files/";
        $img= cargar_img_capa($nombre,$tam,$folder,$postnombre,$rutatemp); #LLamada a funcion archivo
        $campos= $campos." `imagen` ='$img',";
        }
       
       /*con archivo*/
       if(!empty($_FILES['zip']['name']))
        {
            echo "---->entro en zip";
        $consulta = mysql_fetch_array(mysql_query("SELECT MAX(id)+1 as id FROM capas "));
        $id_capa= $consulta['id'];
        $nombre = $_FILES['zip']['name'];
        $rutatemp=$_FILES['zip']['tmp_name'];
        $postnombre=$var;
        $folder="files/";
        $file= cargar_capa($nombre,$tam,$folder,$postnombre,$rutatemp); #LLamada a funcion archivo
        $campos= $campos." `file` ='$file',";
        }/**/
        $campos= $campos." `verificado`='$ver'";
        
        $tabla="`samptyt`.`capas`";
        $where="id=$var";  
         //$valores="'','','','','','','','','','','','','','','','','','$fechaup','$usuarioid','$folder','$img','$file','$ver'";
         sqlupdate($tabla, $campos, $where);
          echo'<script>
                                      location.href="capas.php";
                                </script>';
    
         
        }
        



/////////////////////////////////////////////////
/////////////···Borrar  apunete···///////////////
/////////////////////////////////////////////////
if($_POST['boton'] == 3)
    {
     $var=sqlint($_POST['var']);
    
     $campos="`habilitacion` =  'Deshabilitado'";
     $tabla="`samptyt`.`capas`";
     $where="id=$var"; 
     sqlupdate($tabla, $campos, $where);
    
    
     $usuarioid=$_SESSION["usuario"]["idusuario"];
     $tipo='Deshabilitacion';  
     $mensaje=($_POST['mensaje']);
     $campos="`id_capa` ,`id_usuario` ,`tipo` ,`mensaje`";
     $valores="'$var','$usuarioid','$tipo','$mensaje'";
     sqlinsert("`samptyt`.`mensajes`", $campos, $valores);
    }
/*	
    if(isset($_POST['id']) && !empty($_POST['id'])){

        $var=sqlint($_POST['id']);
        $respfoto=mysql_query("select * from notes where id='$var'");

            if(mysql_num_rows($respfoto)!=0){
                   sqldelete("notes", "id", $var);
                   $_SESSION["errorborrarapunte"] = "correcto";
                   header("Location: apuntes.php");
            }else{
                $_SESSION["errorborrarapunte"] = "falta";
                header("Location: apuntes.php");
                }

    }else{
       $_SESSION["errorborrarapunte"] = "falta";
	header("Location: apuntes.php");
    }
}
################## FIN DE ELIMINAR #######################
*/
